- Anzeigen -

Sie sind hier: Home » Recht » Datenschutz und Compliance

Kontrollrechte der Datenschutzbehörden


EU-Datenschutz: Anpassungs- und Umsetzungsgesetz muss nachgebessert werden
Eingeschränkte Kontrollbefugnisse verfassungs- und europarechtswidrig

- Anzeigen -





Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Andrea Voßhoff, begrüßt die zügige Anpassung des deutschen Datenschutzrechts an den EU-Rechtsrahmen. Deutliche Kritik übt sie an eingeschränkten Kontrollrechten der Datenschutzbehörden und Einschränkungen von wichtigen Betroffenenrechten auf Auskunft und Widerspruch. Ab Mai 2018 gelten europaweit die EU-Datenschutzgrundverordnung und die europäische Richtlinie für den Datenschutz bei Polizei und Justiz. Der am Mittwoch beschlossene Gesetzesentwurf der Bundesregierung für ein Anpassungs- und Umsetzungsgesetz greift Verordnung und Richtlinie auf und soll das bisherige Bundesdatenschutzgesetz ablösen.

Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit, Andrea Voßhoff, begrüßt das Vorhaben, das Gesetzgebungsverfahren noch in dieser Legislaturperiode abzuschließen: "Das neue Bundesdatenschutzgesetz ergänzt die ab Mai 2018 unmittelbar geltende EU-Datenschutz-Grundverordnung und schafft das Grundgerüst für das künftige deutsche Datenschutzrecht. Anpassungs- und Umsetzungsbedarf besteht aber noch in zahlreichen bereichsspezifischen Gesetzen, beispielsweise für den Sozialdatenschutz im Sozialgesetzbuch."

Der nun vorliegende Entwurf wurde auch auf Initiative der BfDI gegenüber Vorentwürfen bereits verbessert. Zwar wird der für den Datenschutz zentrale Grundsatz der Zweckbindung noch zu sehr beschränkt. Allerdings dürfen nicht-öffentliche Stellen bereits erhobene Daten nun nicht mehr für andere Zwecke verarbeiten, wenn die Interessen der betroffenen Person überwiegen. Auch bei der Verarbeitung besonders sensibler Daten zu Forschungszwecken wird nun stärker auf das Grundrecht der Betroffenen auf informationelle Selbstbestimmung geachtet.

Bei etlichen Punkten fordert die BfDI aber weitere Verbesserungen: "Die vom Bundesverfassungsgericht eingeforderten Kontrollbefugnisse der BfDI im Bereich Polizei und Justiz und außerhalb des Geltungsbereichs des EU-Rechts wurden deutlich beschränkt. Gerade für heimliche Datenerhebungen ist eine unabhängige Kontrolle jedoch zwingend notwendig. Anstatt jedoch das Vertrauen der Bürger in die staatliche Datenerhebung in diesem Bereich zu verbessern, erhält die BfDI hier keinerlei Durchsetzungsbefugnisse, möglich sind nur nicht bindende Beanstandungen. Dies ist europarechtswidrig und auch in der Sache falsch. Laut der EU-Richtlinie sollten Datenschutzaufsichtsbehörden zumindest die Möglichkeit haben, die Rechtmäßigkeit bestimmter Verarbeitungsvorgänge gerichtlich überprüfen zu lassen. Auch dürfte die BfDI den Deutschen Bundestag in Zukunft nicht mehr proaktiv über Kontrollen beim Bundesnachrichtendienst informieren. Dies ist verfassungswidrig. Diese Vorschläge gefährden das bisherige Datenschutzniveau in Deutschland. Im parlamentarischen Verfahren wird die BfDI daher weiter mit Nachdruck für wirksame Sanktionsmöglichkeiten der Datenschutzaufsichtsbehörden eintreten."

Problematische Einschnitte bei Betroffenenrechten
Kritisch betrachtet werden müssen auch Einschränkungen der Rechte betroffener Bürgerinnen und Bürger, etwa beim Auskunftsrecht oder beim Widerspruchsrecht. "Die Datenschutz-Grundverordnung lässt solche Beschränkungen nur unter strengen Voraussetzungen zu. Einige der von der Bundesregierung vorgesehenen Beschränkungen gehen aber zu weit und sind problematisch", erklärt Andrea Voßhoff.

Effiziente Vertretung deutscher Aufsichtsbehörden in europäischen Aufsichtsgremien
Positiv bewertet die BfDI das geplante Verfahren für die effiziente und einheitliche Vertretung der deutschen Aufsichtsbehörden in europäischen Aufsichtsgremien. Dafür wird bei der BfDI eine Zentrale Anlaufstelle für die Datenschutzbehörden des Bundes und der Länder eingerichtet. Auch wird die BfDI als Gemeinsamer Vertreter im Europäischen Datenschutzausschuss benannt. Als Stellvertreter steht ihr dabei eine vom Bundesrat gewählte Leiterin oder ein Leiter einer Landesdatenschutzbehörde mit Befugnissen in bestimmten Angelegenheiten der Länder zur Seite. (BfDI: ra)
(Bundesbeauftragte für den Datenschutz und die Informationsfreiheit; BfDI: ra)

eingetragen: 01.02.17
Home & Newsletterlauf: 06.03.17

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Datenschutz und Compliance

  • Kontrollrechte der Datenschutzbehörden

    Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Andrea Voßhoff, begrüßt die zügige Anpassung des deutschen Datenschutzrechts an den EU-Rechtsrahmen. Deutliche Kritik übt sie an eingeschränkten Kontrollrechten der Datenschutzbehörden und Einschränkungen von wichtigen Betroffenenrechten auf Auskunft und Widerspruch. Ab Mai 2018 gelten europaweit die EU-Datenschutzgrundverordnung und die europäische Richtlinie für den Datenschutz bei Polizei und Justiz. Der am Mittwoch beschlossene Gesetzesentwurf der Bundesregierung für ein Anpassungs- und Umsetzungsgesetz greift Verordnung und Richtlinie auf und soll das bisherige Bundesdatenschutzgesetz ablösen.

  • Löschen der Daten kaum möglich

    Gesundheits- und Fitness-Apps und die dazugehörigen Wearables boomen. Doch viele Anbieter missachten oft gesetzliche Anforderungen. Nutzerinnen und Nutzer werden nicht oder nur mangelhaft darüber informiert, welche ihrer sensiblen Gesundheitsdaten von wem und zu welchem Zweck gespeichert werden. Gesammelte Daten können oftmals nicht gelöscht werden. Der Markt für Apps im Gesundheitsbereich boomt. Das Angebot umfasst weltweit geschätzt rund eine Million Angebote mit Gesundheitsbezug. Egal ob Fitness-, Gesundheits-, Lifestyle-Apps, Sport- oder medizinische Apps gemeinsam ist allen, dass sie die Körperdaten ihrer Nutzer elektronisch erfassen. Um besser zu verstehen, was mit diesen sensiblen Daten geschieht, haben Datenschutzbehörden aus Bund und Ländern stichprobenartig Geräte und Apps von verschiedenen Anbietern überprüft.

  • Transparenz? Nachvollziehbarkeit? Fehlanzeige!

    Unabhängige Landeszentrum für Datenschutz (ULD) Schleswig-Holstein beteiligte sich an einer deutschlandweiten Prüfaktion und prüfte gemeinsam mit sechs weiteren Aufsichtsbehörden Wearables. Auf dem Prüfstand waren sowohl Fitness-Armbänder als auch Smart Watches mit Gesundheitsfunktionen. Außerdem wurden die Apps der Hersteller einer technischen Analyse unterzogen. Das Ergebnis war eindeutig: Kein Gerät erfüllt vollständig die datenschutzrechtlichen Anforderungen. Wearables - dazu gehören Fitness-Armbänder oder Activity-Tracker - sollen den Nutzer zu einer gesunden Lebensweise motivieren und die Bewegung im Alltag fördern. Schon lange können die Geräte Schritte zählen, zurückgelegte Kilometer messen und verbrauchte Kalorien erfassen. Doch die aktuellsten Wearables bieten noch viel mehr. Die geprüften Geräte überwachen die Herzfrequenz, bestimmen die Körpertemperatur über Sensoren auf der Haut und geben Rückmeldung über den Schlafrhythmus. Diese Angaben interessieren immer mehr Versicherer und Unternehmen der Gesundheitsbranche, sodass es sich lohnt, die Geräte genauer unter die Lupe zu nehmen.

  • Eher ein Datenschutzverhinderungsgesetz

    Das Bundesministerium des Innern (BMI) hat einen zweiten Entwurf eines Gesetzes zur Umsetzung der Europäischen Datenschutz-Grundverordnung (DSGVO)vorgelegt, den die Deutsche Vereinigung für Datenschutz e.V. (DVD) exklusiv veröffentlicht. Die DVD hält auch diesen Entwurf für massiv verbesserungsbedürftig. Ein erster Entwurf vom September war umgehend zurückgezogen worden, nachdem er von fast allen Seiten heftig kritisiert worden war. Nach Ansicht der DVD ist der jetzt vorgelegte Entwurf gesetzestechnisch besser gelungen. Dies gilt für die in Deutschland traditionell bestehende Aufteilung zwischen Datenschutz im öffentlichen und im nicht-öffentlichen Bereich, für die Systematik sowie für die Bezugnahmen auf die DSGVO.

  • Personenbezug von dynamischen IP-Adressen

    Der Berufsverband der Datenschutzbeauftragten (BvD) begrüßt die Entscheidung des Europäischen Gerichtshofs (EuGH) zur Speicherung dynamischer IP-Adressen. "Der EuGH hat klare Kriterien für die Bestimmung des Personenbezugs von dynamischen IP-Adressen vorgegeben. Gleichzeitig konkretisiert er generell die Kriterien für die Bestimmung eines Personenbezugs. Für die Diskussion in Deutschland um den relativen und absoluten Ansatz eröffneten die Richter einen Mittelweg. "Bedauerlich ist jedoch, dass der EuGH die Frage nicht explizit auf die Datenschutz-Grundverordnung bezogen hat", sagte BvD-Vorstandsmitglied Dr. Jens Eckhardt.